Schreibt Filevault 2 den Key beim Deep-Sleep auf die Platte?

Spacemarine

Mitglied
Thread Starter
Dabei seit
16.08.2011
Beiträge
33
Reaktionspunkte
3
Ich habe den Deep-Sleep mit sudo pmset -a hibernatemode 1 erzwungen. Das Aufwachen hat dadurch auch deutlich länger gedauert, außerdem wurde immer die Datei /var/sm/sleepimage erzeugt, der Deep-Sleep scheint also erfolgreich durchgeführt zu werden.

Ich konnte mich jedoch danach mit meinem Benutzer-Passwort anmelden, das ein anderes als das Passwort zum Entschlüsseln ist! Mein Benutzer-Passwort kann beim Booten NICHT zum entschlüsseln der Platte verwendet werden.

Dies lässt den einzigen Schluss zu, nämlich dass beim Deep-Sleep der Ram-Inhalt unverschlüsselt auf die Platte geschrieben wird. Dies wäre jedoch ein unglaublicher Anfängerfehler, kaum vorstellbar dass den Apple-Programmieren so etwas passiert!
 
Die Apple-Programmierer haben damit nicht viel am Hut, die Technologie stammt aus FreeBSD und wurde von Apple nur adaptiert.
 
Zurück
Oben Unten